Virtual-IT.pl - wirtualizacja cloud computing storage SDx data center

#VeeamON2017 - Rozszerzenie platformy Veeam Availability
#VeeamON2017 - Rozszerzenie platformy Veeam Availability

Firma Veeam Software, w trakcie konferencji VeeamON 2017, poinformowała o rozszerzeniu platformy Veeam ‘Always-On Cloud’ Availability Platform o nowy framework Universal Storage API oraz rozszerzenie ekosystemu partnerów strategicznych.

Czytaj więcej...

Altaro VM Backup 7.5 z backupem do chmury Azure
Altaro VM Backup 7.5 z backupem do chmury Azure

Firma Altaro zaktualizowała swoje flagowe rozwiązanie - Altaro VM Backup - przeznaczone do tworzenia kopii zapasowych maszyn wirtualnych działających pod kontrolą hypervisorów Microsoft Hyper-V oraz VMware vSphere/ESXi. W nowej wersji Altaro VM Backup v7.5 wprowadzono wsparcie dla składowania kopii zapasowych w ...

Czytaj więcej...

Raport Veeam: ciągłość działania usług IT poważnym wyzwaniem dla polskich firm
Raport Veeam: ciągłość działania usług IT poważnym wyzwaniem dla polskich firm

Badanie firmy Veeam Software, innowacyjnego dostawcy rozwiązań, które zapewniają stałą dostępność na potrzeby przedsiębiorstw działających non stop (Availability for the Always-On Enterprise), pokazuje, że ponad połowa organizacji w Polsce zmaga się z przystosowaniem firmowej infrastruktury do wymogów now...

Czytaj więcej...

Bezpieczeństwo IT - w chmurze czy lokalnie?
Bezpieczeństwo IT - w chmurze czy lokalnie?

Jak wskazuje Gartner jednym z głównych trendów w gospodarce światowej jest dziś Cloud Shift, czyli coraz silniejszy nacisk na wykorzystanie chmury obliczeniowej. Analitycy tej firmy twierdzą, że do 2020 roku niewykorzystywanie chmury będzie w przedsiębiorstwach zjawiskiem tak rzadkim, jak obecnie brak dos...

Czytaj więcej...

Czy ufamy chmurze? - Raport Intel Security
Czy ufamy chmurze? - Raport Intel Security

Tylko jedna trzecia (34%) osób przebadanych w ramach nowego projektu Intel Security uznała, że członkowie najwyższego kierownictwa w ich organizacjach w pełni rozumieją kwestie bezpieczeństwa chmury obliczeniowej. Kompletne wyniki ankiety wskazują na ogromną, wręcz krytyczną potrzebę zwiększania poziomu zaufania do ...

Czytaj więcej...

15 najlepiej płatnych certyfikacji w 2016 roku
15 najlepiej płatnych certyfikacji w 2016 roku

Certyfikacja wśród specjalistów z branży IT jest elementem często pożądanym przez pracodawców. By aktywnie uczestniczyć w rynku pracy, należy stale podnosić swoje kwalifikacje. Odpowiednie certyfikaty idąc w parze z posiadanymi i rozwijanymi umiejętnościami oraz determinacja związana ze zdobywaniem wiedzy, niejednok...

Czytaj więcej...

Aktualności

Bezplikowy trojan Kovter atakuje rejestr systemowy

TrojanWśród obecnie występujących złośliwych programów możemy wyodrębnić kategorię nazywaną trojanami „bezplikowymi”. Ich główną cechą jest to, że ich złośliwe zasoby są zlokalizowane nie w pliku, ale bezpośrednio w pamięci komputera. Pliki niezbędne do ich działania są zapisywane w różnych kontenerach - na przykład w rejestrze systemowym Windows. Doctor Web przedstawia jeden z takich złośliwych programów, nazwany Trojan.Kovter.297.


Trojan.Kovter jest rozpowszechniany przez inną złośliwą aplikację - Trojan.MulDrop6.42771, która została zaprojektowana specjalnie do instalowania na komputerach innego malware. Te powiązane ze sobą trojany są wykrywane przez antywirusy Dr.Web jako Trojan.Kovter.297. Wbrew temu, jak nieskomplikowanie on wygląda, Trojan.MulDrop6.42771 posiada dość wyrafinowaną architekturę. Jego kod zawiera wiele losowych linii i wywołań funkcji, co czyni analizę trojana trudniejszą, a jego biblioteka jest ukryta pod postacią obrazka pomiędzy innymi zasobami wirusa Trojan.MulDrop6.42771. Trojan potrafi określić, czy na komputerze są uruchomione maszyny wirtualne lub inne narzędzia do debugowania, używane przez analityków bezpieczeństwa do badania próbek malware. Jeśli trojan wykryje dowolne z nich, to natychmiast przerywa swoje działanie. Oprócz tego potrafi wyświetlać na ekranie losowe wiadomości tekstowe i wyłączać mechanizm Kontroli Kont Użytkownika w Windows (User Accounts Control - UAC).

Trojan.MulDrop6.42771 używa siedem różnych sposobów na włączenie swojego autouruchamiania w systemie i potrafi wdrożyć sześć różnych metod swojego uruchomienia się - w jaki sposób trojan zostanie uruchomiony jest określone w pliku konfiguracyjnym. Oprócz tego złośliwa aplikacja potrafi skopiować się do głównych katalogów wszystkich podłączonych napędów i stworzyć plik autorun.inf, rozpowszechniając się w sposób spotykany przy dystrybucji robaków.

Niektóre próbki Trojan.MulDrop6.42771 zawierały wirusa Trojan.Kovter, bezplikowego trojana. Z zasady jest on uruchamiany przez Trojan.MulDrop6.42771, mimo że posiada swój własny mechanizm autouruchamiania. Złośliwy program tworzy parę wpisów do rejestru systemowego: pierwszy z nich to kod trojana, drugi - skrypt wymagany do jego odszyfrowania i załadowania do pamięci komputera. Nazwy tych wpisów zawierają znaki niemożliwe do odczytania - tym samym nie mogą one być wyświetlone przez program regedit.
 
Okazuje się, że Trojan.Kovter działa w pamięci komputera bez kopiowania się na dysk w celu pozostania w systemie tak długo, jak to tylko możliwe. Trojan.Kovter może mieć przypisaną etykietkę trojana reklamowego, ponieważ równolegle uruchamia kilka okien Microsoft Internet Explorera, odwiedza strony określone przez twórców wirusa i generuje ruch zapoczątkowany na tych stronach odwołując się do linków prowadzących do reklam i do banerów reklamowych. W ten sposób agresorzy zarabiają pieniądze na programach partnerskich i na reklamodawcach.

Źródło: Doctor Web